Jump to content
Калькуляторы

ACL на Alcatel-Lucent 6850 запретить обмен трафиком между подсетями

Есть Alcatel-Lucent 6850, он виступает в роли маршрутизатора, там есть VLAN'и, в каждом VLAN'е по 1-2 подсети(IP - интерфейсы). Шлюзом у него выступает сервер с доступом в интернет.

Нужно запретить обмен трафиком между клиентскими подсетями, разрешить только доступ на шлюз по умолчанию.

Share this post


Link to post
Share on other sites
в каждом VLAN'е по 1-2 подсети(IP - интерфейсы).
Зачем?

aclman и создаете acl как на циско.

Share this post


Link to post
Share on other sites

Если у меня 500 подсетей, тогда 500 ACL нужно?

Share this post


Link to post
Share on other sites

Решилось, запретил доступ так:

 

-> aclman
Aclman#configure terminal
Aclman(config)#access-list 101 deny ip 10.0.0.0 0.255.255.255 10.0.0.0 0.255.255.255
Aclman(config)#interface ethernet 1/1
Aclman(config-if)#ip access-group 101 in
Aclman(config-if)#ip access-group 101 out
Aclman(config-if)#exit
Aclman(config)#exit
Aclman#write memory
Aclman#exit
-> reload working no rollback-timeout

 

Не лучший вариант, но работает.

Вот только вопрос, ответ на который в мануале не нашел, можно ли на один интерфейс "повешать" несколько ACL?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this